---
title: D-Link警告DIR-822A路由器存在高危零日漏洞
url: https://www.dataloco.com/zh/d-linkdir-822a
published: 2026-09-25T04:26:41+00:00
language: zh
section: 安全
source: https://www.bleepingcomputer.com/news/security/d-link-warns-of-max-severity-zero-day-bug-in-dir-822a-routers/
organizations: D-Link
publisher: Dataloco
---

# D-Link警告DIR-822A路由器存在高危零日漏洞

D-Link警告客户，存在一个最大严重性漏洞（CVE-2026-86296），该漏洞影响传统的DIR-822A双频Wi-Fi路由器，且没有补丁可用，公开的漏洞利用原型（PoC）代码已被发布。

该安全缺陷源于DHCP服务器组件中的基于堆栈的缓冲区溢出和数据处理不当，可以在没有身份验证或用户交互的情况下被利用。

攻击者在同一局域网内，无需有效凭据即可向设备发送构造的DHCP数据包，触发溢出，可能导致DHCP守护进程崩溃或在目标设备上实现远程代码执行。

D-Link还警告说，发现并报告该问题的安全研究人员已发布了漏洞利用原型，这可能使攻击者更快地在实际环境中利用该漏洞。

D-Link正在调查第二个漏洞，涉及DIR-822A路由器，属于关键的越界写入漏洞（CVE-2026-86510），同样有公开的漏洞利用原型代码。

D-Link建议客户确保其DIR-822A路由器未暴露在互联网上，限制远程管理访问，并通过防火墙或网络访问控制限制对可信系统和用户的管理访问。

## This story in other languages

- [Polski](https://www.dataloco.com/pl/d-link-ostrzega-o-krytycznej-podatnosci-w-starszych-modelach-routerow-dir-822a)
- [Français](https://www.dataloco.com/fr/d-link-alerte-sur-une-faille-critique-non-corrigee-dans-les-routeurs-dir-822a)
- [Português (Brasil)](https://www.dataloco.com/pt-br/d-link-alerta-sobre-falha-maxima-gravidade-em-roteadores-dir-822a)
- [日本語](https://www.dataloco.com/ja/d-linkdir-822a)
- [हिन्दी](https://www.dataloco.com/hi/d-link-catavana-thata-ha-ka-dir-822a-rautara-ma-athhakatama-gabharata-val-shanayathana-bga-ha)
